0%
0%
Neue Variante des Bagle-Wurms verbreitet sich schnell
H+BEDV Datentechnik warnt alle Anwender der Betriebssysteme Windows 9x, NT, 2000 und XP vor der B-Variante des Internet-Wurms Bagle. Entgegen seines Vorgängers verbreitet sich der Schädling mit sehr hoher Geschwindigkeit über den massenhaften Email-Versand.
Wie seine Vorgänger auch schleicht sich der Wurm als Email-Attachment getarnt in die Rechner der Anwender ein. Der Name des Attachments wird dabei durch eine zufällige Zeichenkombination dargestellt; in der Betreffzeile stehen ebenfalls zufällig aneinander gereihte Zeichen sowie das Wort „...thanks“. Der Nachrichteninhalt enthält: „Yours + zufällige Zeichen + Thank“.
Worm/Bagle.B kopiert sich nach seiner Aktivierung unter dem Eintrag „AU.EXE“ selbstständig in das Windows Systemverzeichnis, durchsucht die lokalen Festplatten nach Email-Adressen und verschickt sich aufgrund einer eigenen SMTP Engine automatisch an die gefundenen Adressen.
Die Schadensroutine ist bis zum 25. Februar aktiv. Der Wurm stoppt seine Funktionen, wenn das Systemdatum des befallenen Rechners auf 25. Februar 2004 oder später datiert wird.
H+BEDV stellt auf seiner Webseite ein AntiVir® Update zum kostenfreien Download zur Verfügung.
Wie seine Vorgänger auch schleicht sich der Wurm als Email-Attachment getarnt in die Rechner der Anwender ein. Der Name des Attachments wird dabei durch eine zufällige Zeichenkombination dargestellt; in der Betreffzeile stehen ebenfalls zufällig aneinander gereihte Zeichen sowie das Wort „...thanks“. Der Nachrichteninhalt enthält: „Yours + zufällige Zeichen + Thank“.
Worm/Bagle.B kopiert sich nach seiner Aktivierung unter dem Eintrag „AU.EXE“ selbstständig in das Windows Systemverzeichnis, durchsucht die lokalen Festplatten nach Email-Adressen und verschickt sich aufgrund einer eigenen SMTP Engine automatisch an die gefundenen Adressen.
Die Schadensroutine ist bis zum 25. Februar aktiv. Der Wurm stoppt seine Funktionen, wenn das Systemdatum des befallenen Rechners auf 25. Februar 2004 oder später datiert wird.
H+BEDV stellt auf seiner Webseite ein AntiVir® Update zum kostenfreien Download zur Verfügung.